Schutzmodell
Nachrichten-, Datei-, Reaktions- und Standortinhalte werden clientseitig geschützt. Für fähige Geräte kombiniert Fassung 3 X25519 mit ML-KEM-1024 in einem hybriden PQXDH-Sitzungsaufbau und führt den Schutz anschließend im Double Ratchet fort.
Eine Sperre je Gerätepaar verhindert stillen Rückfall, nachdem Fassung 3 verwendet wurde. Nicht fähige Geräte bleiben auf einem dokumentierten, versionierten Kompatibilitätspfad. Die Signal-inspirierte Architektur ist eigenständig implementiert; weder Signal-Kompatibilität noch Gleichwertigkeit mit einem auditierten Standardprotokoll wird behauptet.
Detaillierte Protokollzuordnungen, Testvektoren und Implementierungsnachweise werden nur in einem ausdrücklich vereinbarten Review- oder Auditumfang unter Vertraulichkeit zugänglich gemacht. Diese kontrollierte Offenlegung ist kein Ersatz für unabhängige Prüfung.
Der am 9. September 2026 nachgefahrene interne Stand umfasst 308 zugeordnete Bruchproben sowie 19 reale Browser-Durchgänge mit 189 Prüfungen. Das belegt Prüfbreite, aber weder Fehlerfreiheit noch einen unabhängigen Audit.
- Private Objektablage und kurzlebige Downloadpfade
- Upload-Prüfung auf Größe, Medientyp und Prüfsumme
- Kein unabhängiger Kryptografie-Audit behauptet
Endpunktgrenze
Kryptografie schützt nicht vor einem entsperrten, kompromittierten oder überwachten Endgerät. Geräteverlust, Sitzungswiderruf und organisatorische Freigaben bleiben Teil des Sicherheitsmodells.
Aussage unabhängig prüfen.
Prüfen Sie Evidence Center, Dokumentation und Betriebsstatus gemeinsam.
